IT Sicherheit (WID/BSI) Warn- und Info-Dienste
Bürger-CERT --- Technische Warnungen zu IT-Schwachstellen für Bürgerinnen und Bürger --- Quelle: RSS
(BSI) Bürger Cert - Schwachstellen Informationen
100 Aktuelle Warnungen und Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.
Webseite: wid.cert-bund.de/portal/wid/buergercert - BSI - Bundesamt für Sicherheit in der Informationstechnik
CERT Meldung: (Nr. 11/100) Schwachstelle / Warnung
Datum: Mo, 13. Okt 2025 11:54 Uhr
» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
System / Produkt: 7-Zip
Ein Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Die Schwachstellen werden durch Fehler bei der Verarbeitung symbolischer Links in ZIP-Dateien verursacht.
CERT Meldung: (Nr. 65/100) Schwachstelle / Warnung
Datum: Mo, 11. Aug 2025 10:22 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System / Produkt: 7-Zip
In 7-Zip besteht eine Schwachstelle. Ein Angreifer kann dadurch mittels speziell gestalteter Archivdateien beliebige Dateien an beliebige Stellen im Dateisystem schreiben. Nachfolgend kann dadurch ggf. Schadcode ausgeführt werden.
CERT Meldung: (Nr. 85/100) Schwachstelle / Warnung
Datum: Fr, 18. Jul 2025 10:41 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System / Produkt: 7-Zip
Es bestehen mehrere Schwachstellen in den 7-Zip-Komponenten zur Handhabung von Archiven. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Anwendung zum Absturz zu bringen.
» 7-Zip: Mehrere Schwachstellen ermöglichen Denial of Service
Anzahl Meldungen: 3 7-Zip
--- 3 --- Fr, 17. Okt 2025 21:46 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (CERT) Computer Emergency Response Team
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen) sowie technische Warnungen (für Bürgerinnen und Bürger)
WID Archiv - BUND-Cert (WID) Security Advisories
7-Zip